论坛风格切换切换到宽版
  • 684阅读
  • 9回复

[问题求助]客户机不能解析地址 [复制链接]

上一主题 下一主题
离线dm15.
 
发帖
2010
C币
-60893
威望
371
贡献值
1
银元
-1
铜钱
4454
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我初学iptables ,做的防火墙客户机不.能解析地址,.但是服务器上可以解析    美容


请大家给点意见~~~

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线yeen.
发帖
1984
C币
-604987
威望
381
贡献值
5
银元
-5
铜钱
4417
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-14
是不是限制端口了?
只能53?
如果这样是不能解释的,因为DNS回应是随机的端口。应该只设IP

离线dwbtongyi.
发帖
2171
C币
-60536
威望
368
贡献值
1
银元
0
铜钱
4781
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-14
报告楼上,您所讲的限制端口,我确实做了

iptables -A INPUT -p tcp --dport 53 ACCEPT
如果没这条,我发现服务器也不能解析地址

离线re58.
发帖
2020
C币
-235673
威望
358
贡献值
1
银元
-1
铜钱
4480
人人网人气币
0
只看该作者 地板  发表于: 2010-04-14
nslookup www.163.com DNS看看什么结果!

发帖
2258
C币
-198163
威望
433
贡献值
1
银元
-2
铜钱
5064
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-14
报告楼上,谢谢您的关注,我现在没办法试。。。只能等下班才能试,由于这个服务器我没弄好,上班时间调试的话,会影响别人工作,所以暂时还用的是以前的ADSL路由器。
另外,我昨天按您所说的nslook 试过了,提示里把我所设置的DNS服务器挨个显示出来了。。。结果就是解析不了,只有服务器能解析出来

离线lin0.
发帖
1969
C币
-235422
威望
377
贡献值
1
银元
-1
铜钱
4513
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-14
你用的linux几?把你的配置文件贴出来……

离线jackdong.
发帖
1985
C币
-139520
威望
372
贡献值
1
银元
-2
铜钱
4407
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-14
- -!!你是应该允许X到Y这样去写,要不然全拒绝了,
而不是限制只是这个端口可以。

离线wixhpp.
发帖
1927
C币
-132682
威望
347
贡献值
1
银元
-1
铜钱
4184
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-14


QUOTE:原帖由 laonanr 于 2008-11-7 08:52 发表
报告楼上,您所讲的限制端口,我确实做了

iptables -A INPUT -p tcp --dport 53 ACCEPT
如果没这条,我发现服务器也不能解析地址


DNS用的是UDP协议 不是TCP

离线dylanok.
发帖
2098
C币
-60666
威望
362
贡献值
1
银元
-3
铜钱
4752
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-14
搞清楚协议,然后放对规则链。

离线long0.
发帖
2156
C币
-198461
威望
384
贡献值
1
银元
0
铜钱
4821
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-14
DNS有TCP也有UDP
但是它是随机回复,所以你不应该只允许端口进入,而是全部端口,也就是说是IP
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个